Use-after-free in Linux kernel - CVE-2026-68156
Published: August 12, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to use-after-free in the Ceph authorizer handling code when processing a rebuilt authorizer during a messenger reconnect. A local user can trigger an authorizer update that reallocates the buffer and then cause a reconnect to use a stale pointer to cause a denial of service.
The issue is triggered when a newer service ticket causes the authorizer to be rebuilt and the rebuilt authorizer no longer fits in the existing buffer.
Affected software
openEuler
kernel
python3-perf-debuginfo
python3-perf
python2-perf-debuginfo
python2-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-devel
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
bpftool
kernel-headers
How to mitigate CVE-2026-68156
kernel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
python3-perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
python3-perf - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
python2-perf-debuginfo - update to 4.19.90-2608.6.0.0388
python2-perf - update to 4.19.90-2608.6.0.0388
perf-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
perf - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-tools-devel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-tools-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-tools - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-source - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-devel - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-debugsource - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
bpftool-debuginfo - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
bpftool - addressed in versions 4.19.90-2608.6.0.0388, 5.10.0-331.0.0.232
kernel-headers - update to 5.10.0-331.0.0.232
External References
- https://git.kernel.org/stable/c/0060ec912292a550198d8d18ac95b433c92a7091
- https://git.kernel.org/stable/c/5ecfcd5c05866f185357700b81b461dae4f5ebb2
- https://git.kernel.org/stable/c/75e82e8944ac1efe9fdb88bd2f14d9a031282bdf
- https://git.kernel.org/stable/c/937d61f86d377a3aa578adae7a3dfcecdddf9d89
- https://git.kernel.org/stable/c/9d37aec9ffe4e743dabc3f84502e9723e17a30d4